Claude Coworkの欠陥により、AIエージェントがV... ノート

Claude Coworkの欠陥により、AIエージェントがVMから脱出し、Macファイルにアクセスできる可能性

サイバーセキュリティ研究者は、AnthropicのClaude Coworkにおけるサンドボックスエスケープの脆弱性を発見しました。これにより、エージェントが実行されるLinux仮想マシン(VM)の制限を破り、Mac上の任意のファイルを読み書きすることが可能になります。Accomplish AIは、公開に先立ちThe Hacker Newsに脆弱性の詳細を共有し、約50万人のmacOSユーザーが実行していると述べています。
CdXz5zHNQW_DoEyFRedMs.gif